BDU:2025-15348

ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Canonical Ltd., АО «ИВК» Альт 8 СП, Linux, Debian GNU/Linux, Ubuntu, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-09-02

Официальное описание

Уязвимость функции snd_soc_set_dmi_name() модуля sound/soc/intel/boards/bytcr_rt5651.c драйвера звуковой карты bytcr_rt5640 ядра операционной системы Linux связана с отсутствием проверки возвращаемого значения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Linux:

https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=64484ccee7af

https://git.kernel.org/stable/c/2204e582b4eea872e1e7a5c90edcb84b928c68b0

https://git.kernel.org/stable/c/4336efb59ef364e691ef829a73d9dbd4d5ed7c7b

https://git.kernel.org/stable/c/64a36a7032082b4c330ce081acb6efb99246020e

https://git.kernel.org/stable/c/95e29db33b5f73218ae08ebb48c61c9a8d28e2ff

https://git.kernel.org/stable/c/bff827b0d507e52b23efab9f67c232a4f037ab2c

https://git.kernel.org/stable/c/c60f269c123210a6846d6d1367de0eaa402c10b0 https://git.kernel.org/stable/c/f197894de2f4ef46c7d53827d9df294b75c35e13

https://git.kernel.org/stable/c/fdf99978a6480e14405212472b6c747e0fa43bed

Для Debian GNU/Linux:

https://security-tracker.debian.org/tracker/CVE-2025-40121

Для Ubuntu:

https://ubuntu.com/security/CVE-2025-40121

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18